Обработка и защита персональных данных

 

 

1. Распоряжение Правительства РФ от 29.12.2014 № 2769-р «Об утверждении Концепции региональной информатизации», раздел «Программно-аппаратные средства обеспечения информационной безопасности»

http://government.ru/media/files/Ea8O35fPr3I.pdf       

2. Указ Президента РФ от 22.05.2015 № 260 «О некоторых вопросах информационной безопасности Российской Федерации»

http://www.rg.ru/2015/05/26/rosset-dok.html

3. Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» (ред. от 21.07.2014 действует с 01.09.2015)

http://base.garant.ru/12148567/#help

4. Постановление Правительства РФ от 19.08.2015 № 857 «Об автоматизированной информационной системе «Реестр нарушителей прав субъектов персональных данных» (вместе с «Правилами создания, формирования и ведения автоматизированной информационной системы «Реестр нарушителей прав субъектов персональных данных»)

http://government.ru/docs/all/103104/

5. «Методические рекомендации по разработке нормативных правовых актов, определяющих угрозы безопасности персональных данных, актуальные при обработке персональных данных в информационных системах персональных данных, эксплуатируемых при осуществлении соответствующих видов деятельности», утверждены ФСБ России 31.03.2015 за № 149/7/2/6-432

http://www.fsb.ru/files/PDF/Metodicheskie_recomendacii.pdf

6. «Методика определения угроз безопасности информации в информационных системах» Проект 2015 года, на утверждении в ФСТЭК

http://fstec.ru/component/attachments/download/812

7. Информационное сообщение ФСТЭК России от 06.03.2015  № 240/22/879 «О банке данных угроз безопасности информации»

http://www.bdu.fstec.ru/

8. «Федеральный закон «О персональных данных»: Научно-практический комментарий» (постатейный) (выпуск 11) (под ред. А.А.Приезжевой) («Библиотечка «Российской газеты», 2015)

http://base.consultant.ru/cons/cgi/online.cgi?req=doc;base=CMB;n=17956

9. «Об утверждении положения о государственном контроле и надзоре за соответствием обработки персональных данных требованиям законодательства Российской Федерации» проект постановления Правительства РФ

http://static.consultant.ru/obj/file/doc/pr_310715-2.rar

10. Приказ Минкомсвязи России от 21.12.2011 № 346 (ред. от 28.08.2015) «Об утверждении Административного регламента Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по предоставлению государственной услуги «Ведение реестра операторов, осуществляющих обработку персональных данных»

http://base.garant.ru/70156118/

11. «Перечень технической документации, национальных стандартов и методических документов, необходимых для выполнения работ и оказания услуг, установленных Положением о лицензировании деятельности по технической защите конфиденциальной информации, утвержденным постановлением Правительства Российской Федерации от 03.02.2012 № 79 (новая редакция)» (утв. ФСТЭК России 04.04.2015)

http://fstec.ru/component/attachments/download/800

12. «Перечень технической и технологической документации, национальных стандартов и методических документов, необходимых для выполнения видов работ, установленных Положением о лицензировании деятельности по разработке и производству средств защиты конфиденциальной информации, утвержденным постановлением Правительства Российской Федерации от 03.03.2012 № 171 (новая редакция)» (утв. ФСТЭК России 04.04.2015)

http://fstec.ru/component/attachments/download/799

13. Федеральный закон от 27.07.2006 № 149-ФЗ (ред. от 13.07.2015 действует с 10.01.2016) «Об информации, информационных технологиях и о защите информации»

http://base.garant.ru/12148555/

14. Постановление Правительства РФ от 06.07.2015 № 675 «О порядке осуществления контроля за соблюдением требований, предусмотренных частью 2.1 статьи 13 и частью 6 статьи 14 Федерального закона «Об информации, информационных технологиях и о защите информации» (вместе с «Правилами осуществления контроля за размещением технических средств информационных систем, используемых государственными органами, органами местного самоуправления, государственными и муниципальными унитарными предприятиями, государственными и муниципальными учреждениями, на территории Российской Федерации», «Правилами осуществления контроля за соблюдением требований к порядку создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатации государственных информационных систем и дальнейшего хранения содержащейся в их базах данных информации»)

http://base.garant.ru/71121008/

 

 

Другие материалы в этой категории: Положение об обработке и защите персональных данных »

 

Search